最終更新時刻:2008年9月5日(金) 23時13分

マーケティングチャンネル

通信傍受するARPスプーフィングによる被害が増加--アンラボがレポート

吉澤亨史

2008/07/22 23:26  

 アンラボは7月17日、2008年6月のセキュリティレポート「ASEC(AhnLab Security Emergency response Center)レポート」を発表した。

 6月のトップ10にランクインした悪性コードを見ると、4月や5月に大部分を占めていたオンラインゲーム関連のトロイの木馬が、7位と9位に登場したのみとなった。悪性コード製作者の関心が、単純にオンラインゲーム関連のトロイの木馬を制作することから、ドロッパーやダウンローダーなどを利用したオンラインゲーム関連のトロイの木馬の配布に移っているためであると分析している。

 3位(Dropper/ARPSpoofer.414720)と6位(Win-Trojan/ARPSpoofer.11701)には、通信を傍受するARPスプーフィング関連の悪性コードが入った。ARPスプーフィング攻撃を受けたパソコンは同一IP帯域幅にあるすべてのパソコンのARP値を改ざんする。ARP値を改ざんされたパソコンがInternet Explorerを利用してウェブサイトへの接続を試みると、悪性コードに感染したパソコンを経由してウェブサイトに接続し、悪性コードに感染する。

 このようなARPスプーフィング攻撃も、オンラインゲーム関連のトロイの木馬をインストールすることが最終的な目的になっているタイプがほとんど。また、2008年6月の月別被害報告件数は、5月より約1000件減り6634件となった。しかしアンラボでは、減少は一時的なものと見ており、7月にはまた増加するとしている。

 ウェブサイト侵入被害状況を見ると、少数の攻撃者によって多数のウェブサイトがハッキングされている状況が続いている。攻撃対象がマイクロソフトの製品からActiveXを利用したサードパーティ製品に移っている傾向があるため、一般のパソコンユーザーはOSだけではなく、サードパーティ製品のセキュリティ状態を常に確認して製品を最新の状態に維持する必要があるとしている。

マーケティングチャンネル コラム

■モバイルSEOのはじめ方

モバイルSEOに有用なデータの収集方法
PCのSEOでは「site:」や「link:」といった特別構文を用いて施策を進めるが、モバイルではうまくいかないのが実情だ。そこで、1つの指標として用いることができるのが、Google「ウェブマスターツール」と、「Yahoo!サイトエクスプローラー」だ。

■ネット時代の大容量データマイニング

サイト上のユーザー行動情報をデータマイニングに活用する
インターネットが普及することで、企業に蓄積されるデータに、サイト上でのユーザの行動情報(「▲▲を見ていた」「■■を買おうとした」)が加わった。こうしたデータの扱い方や可能性について、掘り下げてみる。

■世界の先端ネットマーケティングを斬る

アドネットワークは日本に定着するのか?
最近、媒体社のアドネットワーク事業への取り組みが目立ってきている。7月だけでも、MS、楽天、So-net、ライブドアなどが新規参入を発表した。果たして日本においてアドネットワーク事業は成功するのかを考えていく。

スポンサーインフォメーション

データ

企画特集

サーバ仮想化・グリーン化の利点を最大化!サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは

■調査レポートダウンロード

Lucene のスコア計算
インターネットと英語

■調査発表

調査結果「薬の使用期限、7割は『把握していない』」
「携帯電話の未来〜進化の方向性と「オープン化」による生き残りをかけた争い〜」無料レポートを発表
第21回価格.comリサーチ 「ブルーレイレコーダー買った?買わない?」結果